摘要:3月份,在微軟公開確認攻擊之前,消息人士曾經告訴Motherboard,黑客就可以通過一個客戶支持門戶進入任意郵件帳戶,但企業級帳戶除外。隨後微軟向Motherboard確認,說黑客的確可以獲取客戶的郵件內容。

新浪科技訊 北京時間4月15日早間消息,據美國科技媒體Motherboard報道,微軟證實,公司郵件服務的一些用戶可能會成爲黑客攻擊目標。根據微軟的聲明,黑客曾入侵微軟一個客戶支持帳戶,然後獲取與客戶郵件帳戶有關的信息,比如郵件主題和溝通對象信息等。

但Motherboard認爲,實際情況似乎比聲明所說更嚴重。一位知情人士曾親眼見過攻擊,並在微軟發表聲明前描述此事,他還向Motherboard提供截圖。按照這位知情人士的說法,黑客可以從大量Outlook、MSN、Hotmail郵件帳戶獲取郵件內容。隨後微軟向Motherboard確認,說黑客的確可以獲取客戶的郵件內容。

3月份,在微軟公開確認攻擊之前,消息人士曾經告訴Motherboard,黑客就可以通過一個客戶支持門戶進入任意郵件帳戶,但企業級帳戶除外。也就是說,企業付費之後獲得的企業帳戶不會受到影響,只有普通消費者帳戶受到威脅。消息人士還介紹了攻擊是怎樣進行的,比如如何利用微軟客戶支持工具。週日時,消息人士再次談到細節,提供進一步信息和截圖,告訴Motherboard黑客可以獲取哪些信息。

按微軟原來的說法,黑客無法獲取郵件內容或者附件。消息人士卻認爲,黑客可以完全獲取郵件內容。週日時,消息人士再次提供一張截圖,裏面有“郵件正文”標籤,還有消息人士編輯過的郵件正文。消息人士說,黑客使用的微軟支持帳戶屬於高權限用戶,它能接觸的內容比其它員工多。

將截圖交給微軟,微軟證實說它已經向部分用戶發送通知,告訴他們郵件內容也受到影響。微軟還說,只有一小部分用戶受到影響,當中約有6%的用戶其郵件內容存在泄露風險,不過微軟沒有透露具體總數字。

微軟在聲明中表示:“通過禁用存在風險的憑證,阻止作惡者入侵,我們已經解決問題,只有消費級帳戶的極少一部分受到影響。”(星海)

相關文章